Was ist Managed Detection and Response (MDR)?

Managed Detection and Response (MDR) ist ein ausgelagerter Dienst, der SOCs bei der Überwachung auf Cyberbedrohungen und bei der Reaktion darauf unterstützt. Als zentrale Technologien kommen Extended Detection and Response (XDR) und Security Information and Event Management (SIEM) zum Einsatz.

Die Notwendigkeit von MDR

Die Reaktion auf immer raffiniertere Cyberattacken erfordert sowohl Präventivmaßnahmen als auch die Fähigkeit zur schnellen Erkennung bereits bestehender Bedrohungen und der Reaktion darauf. SOCs (Security Operation Centers) müssen ihre Befähigung zur Überwachung von Netzwerken, der Analyse von Protokollen und der raschen Reaktion auf Cyberattacken und -vorfälle verbessern.

Das Erkennen von Cyberattacken und das Reagieren auf diese erfordert spezialisierte Fähigkeiten und eine Überwachung rund um die Uhr an 365 Tagen im Jahr. Deshalb lagern viele Unternehmen diese Dienste an Sicherheitsfachleute aus. Diese Dienstleistung wird als Managed Detection and Response (MDR) bezeichnet.

MDR deckt verschiedene Bereiche ab. Einige Anbieter konzentrieren sich darauf, bekannte Bedrohungen wie Malware oder unbefugte Zugriffe zu überwachen. Andere wiederum gehen gegen fortgeschrittene, gezielte Angriffe vor, für die seriöse Tools missbraucht werden. Indem die Erkennung und das Ergreifen von Sofortmaßnahmen ausgelagert werden, können sich die Mitarbeiterinnen und Mitarbeiter des Unternehmens auf wichtigere Aufgaben konzentrieren, z. B. auf die Überprüfung von Richtlinien nach einem Vorfall.

MDR und MSS

Im Zusammenhang mit MDR wird häufig der Managed Security Service (MSS) erwähnt. Die von Anbietern angebotenen Dienste tendieren häufig dazu, MDR als zentrales Element des Dienstes zu nutzen, das die Bedrohungserkennung und -reaktion abwickelt. MSS wird hingegen häufig für die Überwachung von Sicherheitsprodukten und die Wartung von Hardware eingesetzt.

MDR und MXDR

Während sich die meisten MDR-Dienste auf EDR konzentrieren, ist Managed NDR (MNDR) ein weiterer Diensttyp, dessen Schwerpunkt auf Network Detection and Response (NDR) liegt. Anders als MDR, wo der Schwerpunkt meist auf EDR liegt, basiert die Erkennung und Reaktion bei MNDR auf Telemetriedaten und Protokollen im Netzwerk.

Seit Kurzem gibt es außerdem MXDR (Managed XDR), bei dem XDR (Extended Detection and Response) im Zentrum steht. Gemäß der Philosophie von Detection and Response gilt: Je größer die Sensorabdeckung, desto umfangreicher die Telemetrie und desto besser die Bedrohungserkennung.

Weiterführende Artikel